Cómo usar una llave USB para desbloquear una PC cifrada con BitLocker

Jul 19, 2025
Privacidad y seguridad

Habilite el cifrado BitLocker y Windows desbloqueará automáticamente su unidad cada vez que inicie su computadora usando el TPM integrado en la mayoría de las computadoras modernas . Pero puede configurar cualquier unidad flash USB como una "clave de inicio" que debe estar presente en el arranque antes de que su computadora pueda descifrar su unidad e iniciar Windows.

Esto agrega efectivamente la autenticación de dos factores al cifrado de BitLocker. Siempre que inicie su computadora, deberá proporcionar la llave USB antes de que se descifre. Esto sería particularmente útil con una pequeña unidad USB que lleva consigo en un llavero.

RELACIONADO: Cómo configurar el cifrado de BitLocker en Windows

Paso uno: habilite BitLocker (si aún no lo ha hecho)

Esto, obviamente, requiere el cifrado de la unidad BitLocker, lo que significa que solo funciona en las ediciones Professional y Enterprise de Windows. Antes de que pueda seguir cualquiera de los pasos a continuación, deberá habilitar el cifrado BitLocker en la unidad del sistema desde el Panel de control.

Si te desvías de tu camino habilitar BitLocker en una PC sin un TPM , puede optar por crear una clave de inicio USB como parte del proceso de configuración. Esto se utilizará en lugar del TPM. Los siguientes pasos solo son necesarios cuando se habilita BitLocker en equipos con TPM, que la mayoría de las computadoras modernas tienen .

Si tiene una versión Home de Windows, no podrá usar BitLocker. Puede tener el Cifrado de dispositivo en su lugar, pero esto funciona de manera diferente a BitLocker y no le permite proporcionar una clave de inicio.

Paso dos: habilite la clave de inicio en el Editor de políticas de grupo

Una vez que haya habilitado BitLocker, deberá habilitar el requisito de clave de inicio en la política de grupo de Windows. Para abrir el Editor de políticas de grupo, presione Windows + R en su teclado, escriba "gpedit.msc" en el cuadro de diálogo Ejecutar y presione Entrar.

Dirígete a Configuración del equipo> Plantillas administrativas> Componentes de Windows> Cifrado de unidad BitLocker> Unidades del sistema operativo en la ventana Política de grupo.

Haga doble clic en la opción "Requerir autenticación adicional al inicio" en el panel derecho.

Seleccione "Activado" en la parte superior de la ventana aquí. Luego, haga clic en la casilla debajo de "Configurar clave de inicio TPM" y seleccione la opción "Requerir clave de inicio con TPM". Haga clic en "Aceptar" para guardar sus cambios.

Paso tres: configure una clave de inicio para su unidad

Ahora puede usar el administrar-bde comando para configurar una unidad USB para su unidad cifrada con BitLocker.

Primero, inserte una unidad USB en su computadora. Tenga en cuenta la letra de la unidad USB – D: en la captura de pantalla siguiente. Windows guardará un pequeño archivo .bek en la unidad, y así es como se convertirá en su clave de inicio.

A continuación, inicie una ventana de símbolo del sistema como administrador. En Windows 10 u 8, haga clic con el botón derecho en el botón Inicio y seleccione "Símbolo del sistema (Administrador)". En Windows 7, busque el acceso directo "Símbolo del sistema" en el menú Inicio, haga clic con el botón derecho y seleccione "Ejecutar como administrador"

Ejecute el siguiente comando. El siguiente comando funciona en su unidad C :, por lo que si desea solicitar una clave de inicio para otra unidad, ingrese su letra de unidad en lugar de c: . También deberá ingresar la letra de la unidad USB conectada que desea usar como clave de inicio en lugar de x: .

administrar-bde -protectores -add c: -TPMAndStartupKey x:

La clave se guardará en la unidad USB como un archivo oculto con la extensión de archivo .bek. Puedes verlo si mostrar archivos ocultos .

Se le pedirá que inserte la unidad USB la próxima vez que inicie su computadora. Tenga cuidado con la clave: alguien que copie la clave de su unidad USB puede usar esa copia para desbloquear su unidad cifrada con BitLocker.

Para verificar si el protector TPMAndStartupKey se agregó correctamente, puede ejecutar el siguiente comando:

gestionar-bde -status

(El protector de clave "Contraseña numérica" ​​que se muestra aquí es su clave de recuperación).

Cómo eliminar el requisito de clave de inicio

Si cambia de opinión y desea dejar de solicitar la clave de inicio más adelante, puede deshacer este cambio. Primero, regrese al editor de políticas de grupo y cambie la opción a "Permitir clave de inicio con TPM". No puede dejar la opción configurada como "Requerir clave de inicio con TPM" o Windows no le permitirá eliminar el requisito de clave de inicio de la unidad.

A continuación, abra una ventana del símbolo del sistema como administrador y ejecute el siguiente comando (nuevamente, reemplazando c: si está usando una unidad diferente):

administrar-bde -protectores -add c: -TPM

Esto reemplazará el requisito "TPMandStartupKey" con un requisito "TPM", eliminando el PIN. Su unidad BitLocker se desbloqueará automáticamente a través del TPM de su computadora cuando arranque.

Para verificar que esto se completó correctamente, ejecute el comando de estado nuevamente:

administrar-bde -status c:

Intente reiniciar su computadora primero. Si todo funciona correctamente y su computadora no requiere la unidad USB para arrancar, puede formatear la unidad o simplemente eliminar el archivo BEK. También puede dejarlo en su disco; ese archivo ya no hará nada.


Si pierde la clave de inicio o elimina el archivo .bek de la unidad, deberá proporcionar el código de recuperación de BitLocker para la unidad del sistema. Debería haber guardado en un lugar seguro cuando habilitó BitLocker para la unidad del sistema.

Credito de imagen: Tony Austin / Flickr

.entrada-contenido .entry-footer

How To Use A USB Key To Unlock A BitLocker-Encrypted PC

How To Use A USB Key To Unlock A BitLocker-Encrypted PC

How To Unlock Bitlocker Encrypted Drive Without Password And Recovery Key?

How To Encrypt A USB Disk With BitLocker, Unlocking With Password Or Recovery Key 🔐💻⚕️

Unlock & Open A BitLocker Encrypted USB Drive On Mac --- Ultimate Guide


Privacidad y seguridad - Artículos más populares

Cómo elegir el mejor servicio VPN para sus necesidades

Privacidad y seguridad Sep 5, 2025

Si está buscando la mejor VPN para descargar torrents, privacidad, evitar la censura, permanecer anónimo en línea, sortear restricciones geográficas o simplemente cambiar de ubi..


Cómo aumentar la resolución de la cámara de movimiento de la vivienda

Privacidad y seguridad Jul 11, 2025

CONTENIDO NO CUBIERTO De forma predeterminada, la cámara de movimiento que viene con el sistema de seguridad para el hogar de Abode está configurada en una resolución más baja..


Cómo evitar que la gente sepa que usted lee su mensaje en Facebook

Privacidad y seguridad May 12, 2025

Facebook es la red social más popular en Internet y, como resultado, su servicio de mensajería es una forma muy común para que las personas se comuniquen de forma privada entre s..


¿Qué es la “privacidad diferencial” y cómo mantiene mis datos en el anonimato?

Privacidad y seguridad Feb 8, 2025

CONTENIDO NO CUBIERTO Apple apuesta por su reputación para garantizar que los datos que recopila de usted sigan siendo privados. ¿Cómo? Mediante el uso de algo llamado "Privaci..


¿Debería utilizar Ubuntu Linux de 32 bits o de 64 bits?

Privacidad y seguridad Sep 21, 2025

Hasta Ubuntu 13.04 , Ubuntu recomendó que todos los usuarios usen la edición de 32 bits de Ubuntu en su página de descarga. Sin embargo, esta recomendación se ha ..


Cómo borrar el historial de navegación y las cookies de Safari en OS X

Privacidad y seguridad Feb 17, 2025

Es posible que no tenga nada que ocultar cuando navegamos por Internet, pero es posible que desee borrar su historial de vez en cuando. Es bastante fácil en Safari para OS X y solo..


¿Sabe qué sitios y aplicaciones tienen acceso a su cuenta de Google?

Privacidad y seguridad Feb 4, 2025

CONTENIDO NO CUBIERTO Mientras realizamos nuestra auditoría de seguridad periódica de todas las cuentas vinculadas al sitio HTG, notamos algo interesante: dentro de la configura..


Permita que alguien use su computadora sin cerrar sesión en Ubuntu

Privacidad y seguridad Nov 8, 2024

CONTENIDO NO CUBIERTO ¿Cuántas veces ha estado en el medio de hacer mil cosas en su computadora y su amigo o pareja quiere usar la computadora para buscar algo? Le preocupa que vayan a ce..


Categorías